个人技术分享

文章目录


一.入门抓包示例

先介绍一下如何使用wireshark抓取相应网卡的流量,让读者可以先上手操作感受一下抓包的具体过程。

1.打开wireshark的主界面如下

2.选择需要抓包的网卡,鼠标左键双击,即可抓取该网卡的流量包。

3.主界面中的每一行代表一个数据包,双击数据包即可查看详细信息

4.执行需要抓包的操作并进行相应过滤。 

 下面通过主机ping www.baidu.com 这个案例简单演示一下数据包过滤。

为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,通过下面的过滤条件筛选 目标主机/原主机IP是180.101.50.242 的ICMP 包。

ip.addr == 180.101.50.242 and icmp


总结